Chuyển đến nội dung chính

レッスン 39: 2026 年のインフラストラクチャ移行 — CGROUP V2 と CONTAINER 2.0

移行ガイド 2026: cgroup v1 から v2 へのアップグレード、containerd 1.x から 2.0 へのアップグレード、docker shim の削除、nftables kube-proxy。互換性の問題を検出し、ロールバック戦略を行います。

🔒 DevSecOps — レッスン 39 レッスン 39: 2026 年のインフラストラクチャ移行 — CGROUP V2 および CONTAINER 2.0

KUBERNETES: 基本から高度まで

モジュール 9: クラスター管理

xdev.asia

🎯 レッスンの目的_

古いインフラストラクチャ (cgroup v1、containerd 1.x、iptables) から新しいスタック 2026 (cgroup v2、containerd 2.0、nftables) への移行を理解し、実装します。重大な変更を検出し、それに応じて処理します。

1.なぜ移行する必要があるのですか?

タイムラインの廃止:

  • Dockershim: K8s 1.24 (2022) を削除 —containerd または CRI-O
  • を使用する必要があります
  • cgroup v1: 非推奨の Linux カーネル 6.x、Ubuntu 24.04 のデフォルト cgroup v2
  • iptables kube-proxy: 非推奨の K8s 1.33、予定されていた 1.37
  • を削除
  • IPVS kube-proxy: 非推奨の K8s 1.35
  • containerd 1.x: EOL、containerd 2.0 GA (2025) でパフォーマンスが大幅に向上

2.移行前に確認してください

___コードブロック_0___

3.移行 cgroup v1 → v2

___コードブロック_1___

4.コンテナー 1.x → 2.0

の移行 ___コードブロック_2___

5.移行 kube-proxy iptables → nftables

___コードブロック_3___

6. cgroup v2

と互換性のないアプリケーションの処理 ___コードブロック_4___

7.ロールバック戦略

___コードブロック_5___

8。 Kubernetes バージョンのアップグレード

___コードブロック_6___

概要

  • cgroup v2: Ubuntu 24.04 のデフォルト、cgroupDriver を systemd
  • に変更
  • containerd 2.0: ドレイン → アップグレード → 検証 → 各ノードの解凍
  • kube-proxy nftables: configmap にパッチを適用 → DaemonSet を再起動
  • 本番環境に移行する前に必ずロールバック計画を立てる
  • K8s アップグレード: 各マイナー バージョン、スキップしないでください
  • 本番環境に移行する前にステージング クラスタでテストしてください